ForumCała strona

Nawigacja

Aktualnie online

Gości online: 8

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
22.11.2025 22:33:17
Mozna sie przyzwyczaic.

JazOOn
19.11.2025 20:48:55
No niestety, odchodzimy do lamusa, wyginelismy jak dinozaury

MajsterBieda
14.11.2025 02:25:41
Matko Kozloska Frown

jantom
09.11.2025 23:36:14
Szkoda, ze stronka jest w takim stanie. Chyba czas zgasic swiatlo...

JazOOn
01.11.2025 20:25:52
d*pa

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Krytyczna aktualizacja v6.01.3 - WA?NE!!

jantom dnia 28 czerwca 2006 20:09 · 5 komentarzy · 6831 czytań · Drukuj

Bezpiecze?stwo Digitanium: Grafika czy nie grafika? Oto jest pytanie...
?ata na ostatni b??d krytyczny jest dost?pna w v6.01.3 (do natychmiastowego pobrania z downloadu).
Zabezpiecza ona przed uploadem spreparowanych grafik, zawartych w avatarach oraz za??cznikach na forum.
Spreparowane grafiki zawiera?y ukryty kod JavaScript, który uruchamia? "z?odzieja cookie", a w nast?pstwie czego przechwytywano dane konta Super Administratora.

U?ytkownicy wersji v6.01.2 mog? pobra? plik 6.01.3 Update for v.6.01.2 i po prostu wys?a? zawarte w nim pliki na serwer, a nast?pnie wej?? w Aktualizacj? w Panelu Administracyjnym.
Dla tych, którzy jeszcze nie zaktualizowali swego Fusiona do najnowszej wersji, zaktualizowa?em paczki na Sourceforge'u.

PHP-Fusion 6.01.3 Update (20Kb) Aktualizacja TYLKO dla posiadaczy v6.01.2
PHP-Fusion 6.01.3 (2.04Mb).

Komentarze

#1 | Pieka dnia 28 czerwca 2006 20:12
@jantom - Dziekujemy! Smile
Od siebie dodam, ze wszystkie pliki sa dostepne takze w naszym downloadzie, czyli Laboratorium.
#2 | jantom dnia 28 czerwca 2006 20:20
@Pieka - Nie ma problemu. Dzi?ki za tamt? poprawk?Smile
#3 | Wooya dnia 28 czerwca 2006 22:30
Nalezy dodac, ze ten exploit dotyczyl tylko uzytkownikow IE6 Smile
#4 | Pieka dnia 29 czerwca 2006 00:04
Do jest w poprzednim newsie Pfft
#5 | K@iTO dnia 30 czerwca 2006 13:31
Mam pytanie do all adminów.

Ja zrobilem sobie to:
http://php-fusion...ad_id=5806

czyli wylaczylem mozliwosc dodawania avatarow a co do forum "Zezwoli? na dodawanie Za??czników?" mam ustawione na NIE

Czy to wystarczy?

czy musze ta latke robic?

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl